La présente politique explique comment les données personnelles sont traitées lors de la visite du site ou d’un contact avec ObliTech, conformément aux articles 12 et 13 du règlement (UE) 2016/679 (RGPD).
1. Responsable du traitement et contacts
Responsable du traitement : ObliTech S.r.l.
Siège social : Via Giacinto Gallina 5, 34122 Trieste (TS), Italia
P. IVA 01456820321
Registre des entreprises / REA : REA TS-218533 · Registro Imprese Venezia Giulia
Capital social : 10 000,00 € souscrits, dont 5 000,00 € libérés
Contact confidentialité : info@oblitech.com
PEC: oblitech@pec.it
La société est représentée par son administrateur unique Bruno Abbondanza. Les demandes relatives à la protection des données sont traitées pour le compte de la société via le contact indiqué.
Site couvert par la présente politique : https://www.oblitech.com/
2. Données traitées
Données de navigation : adresse IP, date et heure, ressources demandées, état des réponses et informations techniques du navigateur ou de l’appareil transmises à l’infrastructure. Données de contact : nom, adresse e-mail, organisation, catégorie de demande et contenu du message.
Le formulaire général ne collecte que les informations nécessaires à la réponse et n’accepte aucune pièce jointe.
Lorsque Cloudflare Turnstile est activé, le navigateur communique avec Cloudflare afin de distinguer les envois légitimes des abus. Des données techniques nécessaires à la vérification peuvent être traitées, notamment l’adresse IP, l’agent utilisateur, l’empreinte TLS, la clé publique du site (sitekey), l’origine, l’URL du site et les données du défi ; le jeton obtenu est validé côté serveur. Le thème charge la vérification lors d’une interaction avec le formulaire, pas lors de la simple consultation ou du défilement de la page. Selon sa notice, Cloudflare agit comme sous-traitant pour protéger le site et comme responsable indépendant pour améliorer la détection des robots, sur la base de l’intérêt légitime. Le thème ne lui transmet ni nom, ni e-mail, ni message du formulaire.
3. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Répondre à une demande et évaluer une collaboration ou un service sollicité. | Article 6, paragraphe 1, point b) du RGPD pour le contrat ou les mesures précontractuelles ; point f) pour les demandes générales et contacts professionnels. |
| Exploiter et protéger le site ; prévenir le spam et les abus. | Article 6, paragraphe 1, point f) : intérêt légitime lié à la disponibilité, la sécurité et la prévention des usages abusifs. |
| Respecter les obligations légales et constater ou défendre des droits. | Article 6, paragraphe 1, point c) pour les obligations légales ; point f) pour la défense des droits. |
Le formulaire n’inscrit pas à une newsletter. La prise de connaissance de la politique ne constitue pas un consentement à la prospection.
4. Informations obligatoires et facultatives
L’envoi d’une demande est volontaire. Le nom, une adresse e-mail valide, la catégorie et le message sont nécessaires à son traitement ; sans ces informations, le formulaire ne peut pas être envoyé. L’organisation est facultative, y compris pour les demandes professionnelles. Aucun compte n’est requis pour consulter les pages publiques.
5. Conservation
Correspondance : normalement jusqu’à 24 mois après la clôture de la demande. En cas de contrat ou de litige, les pièces pertinentes sont conservées selon les obligations applicables ou les besoins de défense, avec accès restreint.
La durée indiquée pour la correspondance est une règle de conservation de l’entreprise. Le formulaire ne supprime pas les messages des boîtes e-mail : l’application de cette règle dépend de la gestion de la correspondance et doit être coordonnée avec les éventuelles sauvegardes.
Les journaux techniques d'accès et de sécurité servent au fonctionnement du site, à la prévention des abus et à la gestion des incidents. Leur conservation effective dépend du service Aruba et des conditions contractuelles applicables. Les informations nécessaires à un incident précis ou à une obligation légale ne sont conservées que pendant la durée nécessaire à cette finalité.
Les éventuelles sauvegardes servent à la restauration. Leur périmètre, fréquence, rotation et conservation dépendent des services réellement activés, de leur configuration et des conditions contractuelles. La couverture de l’espace web, des bases de données ou des boîtes e-mail, ainsi que la durée effective avant suppression des copies, ne sont pas établies ici.
Le formulaire transmet les messages par e-mail sans créer d’archive dans la base WordPress. Un identifiant pseudonyme dérivé de l’adresse IP avec une clé limite les envois répétés pendant 45 secondes. À l’expiration, cet état anti-abus n’est plus utilisable par le contrôle ; cela ne garantit pas sa suppression physique au même instant. La suppression dépend de l’accès à l’entrée expirée et des mécanismes de cache et de maintenance de WordPress ou du service de cache actif. L’identifiant n’est pas utilisé pour le suivi comportemental.
6. Destinataires et prestataires
Les données peuvent être accessibles au personnel autorisé et aux prestataires d’hébergement, maintenance, sécurité et messagerie, désignés conformément à l’article 28 lorsque nécessaire. Autorités et conseils professionnels ne reçoivent des données qu’en cas d’obligation ou de besoin précis de protection. Les données ne sont ni publiées ni vendues.
Hosting/CDN: Aruba S.p.A. — hébergement WordPress standard (non géré) pour www.oblitech.com, avec CDN et HiSpeed Cache Aruba. Aruba indique des centres de données en Italie pour l’hébergement ; la localisation des autres composants et sous-traitants éventuels reste à vérifier dans la documentation contractuelle.
E-mail/SMTP : Aruba S.p.A. — service de messagerie du domaine oblitech.com (info@oblitech.com). Aruba indique des centres de données en Italie pour ses services de messagerie.
Vérification anti-abus : Cloudflare Turnstile.
7. Transferts internationaux
Aruba S.p.A. indique des centres de données en Italie pour l’hébergement. Si Cloudflare Turnstile est activé sur le formulaire de contact, la vérification anti-abus peut entraîner le traitement de données techniques par Cloudflare et des transferts hors de l’Espace économique européen. Le cas échéant, les garanties mentionnées dans la documentation Cloudflare comprennent un accord de traitement des données (DPA) et les clauses contractuelles types. Les conditions applicables et les sous-traitants restent à vérifier dans les documents ; l’absence de transferts internationaux n’est pas affirmée.
8. Vos droits
Lorsque les conditions légales sont réunies, vous pouvez demander l’accès, la rectification, l’effacement et la limitation, ainsi que la portabilité des données que vous avez fournies pour un traitement automatisé fondé sur le consentement ou un contrat. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime. Si un service distinct repose sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur. Vous pouvez également saisir l’autorité de contrôle compétente et exercer un recours judiciaire.
Adressez vos demandes à : info@oblitech.com. Nous répondons normalement sous un mois ; toute prolongation autorisée est expliquée dans ce délai.
Droit d’opposition. Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l’intérêt légitime. Ils cessent sauf motifs légitimes impérieux ou nécessité de constater, exercer ou défendre des droits.
Autorité italienne de protection des données – exercer vos droits ↗
9. Cookies, liens externes et décisions automatisées
Dans la configuration décrite, les pages publiques n’utilisent aucun outil de marketing ou de profilage et ne prennent aucune décision automatisée produisant des effets juridiques ou similaires. Les images sont servies localement ; les profils externes ne s’ouvrent qu’après sélection et appliquent leurs propres politiques.